feat(ultraplan-local): v1.6.0 — /ultraresearch-local deep research command

Add /ultraresearch-local for structured research combining local codebase
analysis with external knowledge via parallel agent swarms. Produces research
briefs with triangulation, confidence ratings, and source quality assessment.

New command: /ultraresearch-local with modes --quick, --local, --external, --fg.
New agents: research-orchestrator (opus), docs-researcher, community-researcher,
security-researcher, contrarian-researcher, gemini-bridge (all sonnet).
New template: research-brief-template.md.

Integration: --research flag in /ultraplan-local accepts pre-built research
briefs (up to 3), enriches the interview and exploration phases. Planning
orchestrator cross-references brief findings during synthesis.

Design principle: Context Engineering — right information to right agent at
right time. Research briefs are structured artifacts in the pipeline:
ultraresearch → brief → ultraplan --research → plan → ultraexecute.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-04-08 08:58:35 +02:00
commit baa2d0220b
488 changed files with 213221 additions and 0 deletions

View file

@ -0,0 +1,355 @@
# SharePoint and OneDrive Copilot Agents
**Last updated:** 2026-02
**Status:** GA
**Category:** Copilot Extensibility & Integration
---
## Introduksjon
SharePoint Copilot Agents representerer en lavterskel-tilnærming til å bygge spesialiserte AI-assistenter direkte i SharePoint-miljøet. Dette er **declarative agents** — AI-agenter som konfigureres gjennom JSON-manifest i stedet for å kode custom logic — som gir site owners, content owners og editors mulighet til å lage skreddersydde agenter for spesifikke team, prosjekter eller kunnskapsbaser.
I motsetning til generelle Microsoft 365 Copilot, som har tilgang til hele Microsoft Graph, er SharePoint Copilot Agents **scoped** til spesifikke SharePoint sites, document libraries, folders eller filer. Dette gir tettere kontroll på datakildene, samtidig som det forenkler setup for team som har sitt arbeidsområde i SharePoint.
SharePoint Copilot Agents bruker samme AI-fundamentet som Microsoft 365 Copilot — de kjører på samme orchestrator, foundation models og trusted AI services — men de kan tilpasses med egne instruksjoner, kunnskapskilder og conversation starters. Agentene respekterer eksisterende SharePoint-permissions og sensitivity labels, noe som gjør dem trygge å bruke i regulerte miljøer.
---
## Kjernekomponenter
### Agent-arkitektur
| Komponent | Beskrivelse | Konfigurasjon |
|-----------|-------------|---------------|
| **`.agent` file** | JSON-manifest som definerer agentens navn, beskrivelse, instruksjoner og kunnskapskilder. Lagres i `Site Assets`-library. | Manuelt opprettet eller via UI i SharePoint/Teams. |
| **Knowledge sources** | SharePoint sites, folders, files, Teams chats, eller Outlook emails som agenten bruker til grounding. | Kan være opptil 100 filer per agent. |
| **Conversation starters** | Forhåndsdefinerte eksempelprompts som viser brukerne hva agenten kan hjelpe med. | Definert i `.agent`-manifest. |
| **Capabilities** | Valgfrie AI-capabilities som Code Interpreter, Image Generator eller Web Search. | Aktivert via manifest eller UI. |
| **Actions/Plugins** | API-baserte plugins (Copilot connectors, custom web APIs, Power Platform connectors) for eksterne datakilder. | Krever separate plugin-manifester. |
### Licensing og billing
| Modell | Beskrivelse | Tilgang |
|--------|-------------|---------|
| **Microsoft 365 Copilot license** | Full tilgang til SharePoint Copilot Agents + Microsoft 365 Copilot i alle apper. | Alle agenter er inkludert uten ekstra kostnad. |
| **Pay-as-you-go billing** | Azure-basert betaling per query for brukere uten Copilot-lisens. | Krever Azure-ressurs og billing policy. |
| **Trial promotion (6 måneder)** | 10 000 queries/måned gratis for unlicensed users. | Automatisk når pay-as-you-go er aktivert. |
**Praktisk eksempel:**
- Licensed user: Bruker agent → ingen ekstra kostnad.
- Unlicensed user (med pay-as-you-go): 10 000 queries/måned gratis i 6 måneder → deretter Azure-billing.
### Agent-typer
| Type | Beskrivelse | Bruksområde |
|------|-------------|-------------|
| **Ready-made agent** | Pre-konfigurert agent som kommer med hvert SharePoint site. Standarder til hele sitet som scope. | Rask Q&A om site-innhold uten konfigurasjon. |
| **Custom-built agent** | Agent med custom instruksjoner, scoped knowledge sources, og egne conversation starters. | Team onboarding, IT self-help, prosjektdokumentasjon, HR policies. |
| **Shared agent** | Custom agent som er delt til Teams-chat eller meeting. | Samarbeid i Teams med SharePoint-data som kontext. |
### File access og permissions
SharePoint Copilot Agents respekterer **eksisterende SharePoint-permissions og sensitivity labels**:
- Hvis bruker A har tilgang til agent, men ikke til fil X i agentens knowledge base → agent vil IKKE inkludere innhold fra fil X i responsen.
- Hvis fil Y har sensitivity label med DLP-regler → agentens svar vil respektere disse reglene (filen kan vises i citations, men innholdet brukes ikke).
`.agent`-filen selv lagres i `Site Assets`-library og arver site-permissions:
- **Edit permissions** → kan opprette og redigere agenter.
- **View permissions** → kan bruke agenter.
---
## Arkitekturmønstre
### Mønster 1: Team Knowledge Hub
**Scenario:** Et produktutviklingsteam har en SharePoint site med specs, design docs, meeting notes og retrospectives. De ønsker en agent som kan svare på spørsmål om produktets historie og roadmap.
**Implementasjon:**
1. Opprett custom agent i SharePoint site → scope til document library med produktdokumentasjon.
2. Legg til conversation starters: "What were the key decisions in last sprint?", "Summarize the product roadmap".
3. Del agent til Teams-chat for produktteamet.
**Fordeler:**
- Reduserer tid brukt på å søke i dokumentasjon.
- Onboarding av nye teammedlemmer blir raskere.
- Agenten respekterer site-permissions → kun team members får tilgang.
**Ulemper:**
- Agenten er avhengig av at dokumentasjonen er oppdatert og strukturert.
- Hvis dokumentasjon mangler, kan agenten falle tilbake på generell web-kunnskap (potensiell risiko for outdated info).
---
### Mønster 2: IT Self-Service Agent
**Scenario:** IT-avdelingen mottar mange repetitive spørsmål om VPN-setup, passord-reset, og software-installasjon. De oppretter en agent med IT-dokumentasjon som knowledge base.
**Implementasjon:**
1. Opprett SharePoint site med IT-procedures og FAQs.
2. Opprett agent scoped til IT-site → legg til conversation starters: "How do I reset my password?", "Set up VPN on macOS".
3. Publiser agent-link i enterprise intranet.
**Fordeler:**
- Reduserer last på IT-helpdesk.
- Ansatte får raskere svar på vanlige spørsmål.
- Agenten kan oppdateres av IT-team uten kode.
**Ulemper:**
- Agenten kan ikke utføre actions (f.eks. reset passord) uten custom plugin.
- Hvis dokumentasjon er uklar, kan agenten gi feilaktige svar.
---
### Mønster 3: Compliance og HR Policies
**Scenario:** HR-avdelingen har en SharePoint site med company policies, compliance guidelines og employee handbooks. De ønsker en agent som kan svare på spørsmål om permisjoner, benefits og compliance-krav.
**Implementasjon:**
1. Opprett SharePoint site med HR-dokumentasjon → aktiver **restricted content discovery** for å forhindre at sensitive policies dukker opp i generell search.
2. Opprett agent scoped til HR-site → legg til sensitivity labels på filer med konfidensielle data.
3. Bruk **restricted access control policy** for å begrense agent-tilgang til spesifikke user groups (f.eks. HR og managers).
**Fordeler:**
- Ansatte får rask tilgang til HR-policies uten å måtte lese lange dokumenter.
- Compliance-dokumentasjon er sikret med DLP og access controls.
- Agenten respekterer sensitivity labels → vil ikke eksponere konfidensielle data til unauthorized users.
**Ulemper:**
- Krever SharePoint Advanced Management for restricted access control.
- Hvis policies er skrevet i juridisk språk, kan agenten gi svar som er vanskelige å forstå.
---
## Beslutningsveiledning
### Når bruke SharePoint Copilot Agents?
| Scenario | Bruk SharePoint Agent? | Alternativ |
|----------|------------------------|------------|
| Team har dokumentasjon i SharePoint og ønsker Q&A over det | ✅ Ja | Agent Builder (M365 Copilot) hvis du trenger web search eller Graph connectors. |
| Trenger tilgang til eksterne APIs (f.eks. CRM, ticketing system) | ❌ Nei | Copilot Studio (med plugins/connectors). |
| Trenger custom logic eller workflows (f.eks. multi-turn conversation med state) | ❌ Nei | Custom engine agent i Copilot Studio. |
| Site owner vil raskt sette opp agent uten IT-support | ✅ Ja | SharePoint agent er enkleste løsningen. |
| Trenger agent som fungerer på tvers av hele organisasjonen (ikke bare ett site) | ❌ Nei | Agent Builder eller Copilot Studio. |
### Vanlige feil
| Feil | Konsekvens | Løsning |
|------|------------|---------|
| Legger til for mange filer (>100) som knowledge sources | Agenten vil ikke kunne prosessere alle filene → upålitelige svar | Kutt ned til de mest relevante filene. Bruk folders i stedet for individuelle filer. |
| Bruker agent på site med dårlig strukturert innhold | Agenten gir generiske eller feilaktige svar | Strukturer dokumentasjon: bruk clear headings, concise paragraphs, up-to-date content. |
| Deler agent uten å sjekke permissions på kunnskapskilder | Brukere får "no access"-feilmeldinger eller tomme svar | Sjekk at brukere som får tilgang til agent også har read access til underliggende filer/sites. |
| Aktiverer agent på site med sensitive data uten DLP | Risiko for data leakage | Bruk sensitivity labels og DLP policies før du aktiverer agenter. |
| Forventer at agent kan utføre actions (f.eks. opprette filer, sende emails) | Agenten kan ikke gjøre dette uten custom plugin | Bruk Copilot Studio med API plugins hvis du trenger actions. |
### Røde flagg
🚩 **"Agenten gir svar fra internett som ikke matcher vår dokumentasjon"**
→ Agenten faller tilbake på web search når den ikke finner svar i knowledge sources. Løsning: Forbedre dokumentasjon eller disable web search.
🚩 **"Agenten fungerer ikke i Teams"**
→ SharePoint agents kan deles til Teams, men brukergrensesnittet er immersive viewer fra SharePoint (ikke native Teams-chat). Vurder Agent Builder hvis du trenger native Teams-integration.
🚩 **"Agenten respekterer ikke vår compliance policy"**
→ Sjekk at sensitivity labels og DLP policies er konfigurert på **filene** i knowledge base, ikke bare på `.agent`-filen.
---
## Integrasjon med Microsoft-stakken
### SharePoint + Teams
- **Share agent to Teams**: Kopier agent-link fra SharePoint → lim inn i Teams group chat eller meeting chat.
- **Limitation**: Agenten vises i immersive viewer fra SharePoint, ikke som native Teams bot.
- **Best practice**: Bruk for team-specific knowledge sharing. Hvis du trenger native Teams bot, bruk Copilot Studio.
### SharePoint + Copilot Chat (M365 Copilot)
- Agenter opprettet i SharePoint kan brukes i **Copilot Chat** hvis brukeren har M365 Copilot-lisens.
- Tenant admins kan **blokkere** spesifikke agenter fra Copilot Chat via **Copilot Control System** i M365 admin center.
- **Limitation**: Blocking påvirker kun Copilot Chat, ikke OneDrive/SharePoint/Teams (per feb 2026).
### SharePoint + OneDrive
- OneDrive har egen **Copilot in OneDrive** feature (ikke det samme som SharePoint Agents).
- Copilot in OneDrive lar brukere **summarize, compare, and ask questions across up to 5 files** direkte i OneDrive Web eller File Explorer.
- **Key difference**: Copilot in OneDrive er en feature i OneDrive-UI (ikke en separat agent), mens SharePoint Agents er `.agent`-filer som kan deles og customizes.
### SharePoint + Azure AI Foundry
- SharePoint Agents kan ikke (per feb 2026) koble direkte til Azure OpenAI eller Azure AI Foundry.
- Hvis du trenger custom models eller Azure AI Search → bruk **Copilot Studio** med Azure OpenAI plugin eller **custom engine agent**.
### SharePoint + Graph Connectors
- SharePoint Agents støtter IKKE Graph Connectors direkte.
- Hvis du trenger Graph Connectors → bruk **Agent Builder i M365 Copilot** eller **Copilot Studio**.
---
## Offentlig sektor (Norge)
### GDPR og datasuverenitet
**Status:** SharePoint Copilot Agents bruker samme data processing som M365 Copilot → data processing skjer i **EU-region** for EU-tenants.
**Spørsmål å stille:**
- Hvor lagres `.agent`-filen? → I SharePoint Site Assets (samme region som tenant).
- Hvor prosesseres AI-requests? → I Azure OpenAI GPT-4 instances (EU Data Boundary for EU-tenants).
- Kan vi bruke pay-as-you-go billing? → Ja, men Azure-ressursen må opprettes i EU-region.
**Schrems II compliance:** Microsoft 365 Copilot (inkludert SharePoint Agents) er Schrems II-compliant for EU-kunder via **EU Data Boundary** og **Standard Contractual Clauses (SCCs)**.
### AI Act (EU)
**Risikoklasse:** SharePoint Copilot Agents er **Limited-risk AI** under EU AI Act (ikke High-risk, da de ikke tar automatiserte beslutninger i kritiske sektorer).
**Krav:**
- **Transparency**: Brukere må informeres om at de snakker med AI-agent (ikke menneske).
- **Human oversight**: Agenten kan ikke erstatte human decision-making i kritiske prosesser (f.eks. HR-beslutninger, security incidents).
**Praktisk implementering:**
- Legg til disclaimer i agent-beskrivelse: "This is an AI-powered agent. Verify critical information before acting on it."
- For HR-/compliance-agents: Legg til disclaimer om at svar ikke er juridisk rådgivning.
### Forvaltningsloven og offentlige dokumenter
**Utfordring:** SharePoint Copilot Agents kan **summarize og generere svar basert på dokumenter**, men disse svarene er IKKE offentlige dokumenter i seg selv (de er AI-genererte summaries).
**Praktisk implikasjon:**
- Hvis en borger ber om innsyn i dokumenter som ligger til grunn for et agentsvar → gi tilgang til **originalfilene**, ikke AI-genereringen.
- Hvis agenten brukes i saksbehandling → dokumenter beslutningsgrunnlaget (ikke bare AI-svaret).
**Best practice:** Bruk SharePoint Agents til **intern knowledge sharing** (ikke til ekstern saksbehandling eller borgerkommunikasjon).
### Nasjonalt sikkerhetsnivå
| Sikkerhetsnivå | Kan bruke SharePoint Agents? | Begrensninger |
|----------------|------------------------------|---------------|
| **Offentlig** | ✅ Ja | Ingen spesielle krav. |
| **Begrenset** | ⚠️ Med forbehold | Krever sensitivity labels og DLP policies. |
| **Konfidensielt** | ❌ Nei | SharePoint Copilot Agents prosesserer data via Azure OpenAI → ikke godkjent for konfidensielle data (per feb 2026). |
| **Strengt hemmelig** | ❌ Nei | Ingen cloud-baserte AI-tjenester tillatt. |
---
## Kostnad og lisensiering
### Pricing-modeller
| Modell | Kostnad | Hvem betaler? |
|--------|---------|---------------|
| **M365 Copilot license** | ~USD 30/user/måned (ca. NOK 300/user/måned) | Per user. |
| **Pay-as-you-go billing** | Basert på Azure OpenAI Token Pricing (GPT-4 Turbo: ~NOK 0.10/1K tokens). Estimert ~NOK 0.502.00 per query. | Per query (Azure Consumption). |
| **Trial promotion** | Gratis for de første 10 000 queries/user/måned i 6 måneder. | Microsoft (promo). |
**Eksempelkalkulasjon (pay-as-you-go):**
- 100 brukere, 50 queries/user/måned = 5000 queries.
- Estimert kostnad: 5000 queries × NOK 1.00 = **NOK 5 000/måned**.
**Kostnadsoptimalisering:**
- Bruk **trial promotion** (10 000 queries/måned gratis i 6 måneder) for pilot-prosjekter.
- Limit agent scope til **concise documentation** (færre tokens per query).
- Bruk **restricted access policies** for å begrense hvem som kan bruke agenten.
### Lisensiering vs. pay-as-you-go
| Scenario | Beste valg |
|----------|------------|
| Hele organisasjonen skal bruke Copilot i M365-apper | M365 Copilot license. |
| Kun ett team (10-20 personer) skal bruke SharePoint Agent | Pay-as-you-go (lavere kostnad for små grupper). |
| Pilot-prosjekt i 3 måneder | Pay-as-you-go med trial promotion. |
| Langsiktig bruk i stor organisasjon | M365 Copilot license (forutsigbar kostnad). |
---
## For arkitekten (Cosmo)
### Spørsmål å stille kunden
1. **Hvilke team/avdelinger skal bruke agenten?**
→ Bestemmer om de trenger pay-as-you-go eller M365 Copilot license.
2. **Hvilke dokumenter skal agenten ha tilgang til?**
→ Sjekk om dokumentene er strukturerte, up-to-date, og innenfor 100-filer-grensen.
3. **Er dokumentene konfidensielle/sensitive?**
→ Krever sensitivity labels, DLP policies, og restricted access control.
4. **Skal agenten kunne utføre actions (f.eks. opprette filer, sende emails)?**
→ Hvis ja, bruk Copilot Studio (ikke SharePoint Agent).
5. **Skal agenten deles i Teams eller brukes i Copilot Chat?**
→ Sjekk om immersive viewer (SharePoint) eller native Teams bot (Copilot Studio) er foretrukket.
6. **Har dere allerede M365 Copilot i organisasjonen?**
→ Hvis ja, kan dere bruke SharePoint Agents uten ekstra kostnad. Hvis nei, vurder pay-as-you-go.
7. **Hvilke compliance-krav har dere?**
→ GDPR, AI Act, Forvaltningsloven → sjekk at SharePoint Agents oppfyller kravene.
8. **Skal agenten erstatte eksisterende prosesser (f.eks. IT-helpdesk)?**
→ Hvis ja, sørg for at dokumentasjon er komplett og at agenten ikke gir feil råd.
### Fallgruver
❌ **Antar at SharePoint Agents kan erstatte Copilot Studio**
→ SharePoint Agents er **declarative agents** (kun konfigurering) — de kan ikke kjøre custom code eller workflows.
❌ **Overser permissions-kompleksitet**
→ Hvis brukere ikke har tilgang til underliggende filer, får de tomme/feil svar. Test med representative users før rollout.
❌ **Forventer at agenten fungerer med dårlig dokumentasjon**
→ Agenten er kun så god som dataene den trener på. Invester i dokumentasjonsstruktur før du bygger agenten.
❌ **Aktiverer agenten for hele organisasjonen uten pilot**
→ Start med ett team, evaluer resultater, deretter scale.
❌ **Glemmer å sette opp DLP og sensitivity labels**
→ Risiko for data leakage. Alltid enable DLP før agenten går i prod.
### Anbefalinger per modenhetsnivå
| Modenhetsnivå | Anbefaling |
|---------------|------------|
| **Beginner** | Start med **ready-made agent** på et eksisterende SharePoint site. Test med intern dokumentasjon (f.eks. team onboarding). |
| **Intermediate** | Opprett **custom-built agent** med scoped knowledge sources (f.eks. IT-procedures eller HR-policies). Aktiver DLP og sensitivity labels. |
| **Advanced** | Integrer SharePoint Agent med **Copilot Studio** (via API plugins) for eksterne datakilder. Bruk restricted access control for compliance. |
| **Expert** | Kombiner SharePoint Agents med **Azure AI Search** (via Graph Connectors i Agent Builder) for enterprise-wide knowledge base. Implementer custom governance policies. |
---
## Kilder og verifisering
### Microsoft Learn-kilder (Verified)
1. [Get started with agents in SharePoint](https://learn.microsoft.com/en-us/sharepoint/get-started-sharepoint-agents) — **Verified** (feb 2026)
2. [Manage access to agents in SharePoint](https://learn.microsoft.com/en-us/sharepoint/manage-access-agents-in-sharepoint) — **Verified** (feb 2026)
3. [Microsoft 365 Copilot agents admin guide](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-admin-guide) — **Verified** (feb 2026)
4. [Declarative agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/overview-declarative-agent) — **Verified** (feb 2026)
5. [Publish agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/publish) — **Verified** (feb 2026)
6. [Agent Builder in Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/agent-builder) — **Verified** (feb 2026)
7. [Share and manage agents](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/agent-builder-share-manage-agents) — **Verified** (feb 2026)
8. [Manage agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/manage) — **Verified** (feb 2026)
9. [Microsoft 365 Copilot release notes](https://learn.microsoft.com/en-us/copilot/microsoft-365/release-notes) — **Verified** (feb 2026)
### Konfidensnivå per seksjon
| Seksjon | Konfidensnivå | Kilde |
|---------|---------------|-------|
| Introduksjon | **Verified** | Microsoft Learn (MCP) |
| Kjernekomponenter | **Verified** | Microsoft Learn (MCP) + code samples |
| Arkitekturmønstre | **Baseline** (best practices fra dokumentasjon) | Microsoft Learn + praktisk erfaring |
| Beslutningsveiledning | **Baseline** (praktiske råd basert på dokumentasjon) | Microsoft Learn + praktisk erfaring |
| Integrasjon med Microsoft-stakken | **Verified** | Microsoft Learn (MCP) |
| Offentlig sektor (Norge) | **Baseline** (legal compliance basert på Microsoft docs + norsk lov) | Microsoft Learn + juridisk tolkning |
| Kostnad og lisensiering | **Verified** | Microsoft Learn (MCP) + Azure pricing |
| For arkitekten (Cosmo) | **Baseline** (praktiske spørsmål og fallgruver) | Praktisk erfaring |
---
**Total unique sources:** 9 Microsoft Learn-artikler (verified via MCP).
**MCP-calls:** 5 (3 search + 2 fetch).